排查前不要反复点击启动文件,也不要随意关闭安全软件。可以先记录出现的现象、时间、设备系统、安装来源和错误提示,再按照故障类型进行区分。不同现象背后的原因差异较大,盲目修改系统设置,反而可能扩大风险。
同时查看账号的登录记录、授权应用、邮箱转发规则和异常设备。若发现陌生会话,应立即退出全部设备并撤销可疑授权。不要把完整密码、验证码或恢复短语发送给任何“客服”“管理员”或所谓安全人员。正规安全机构不会通过私聊索要这些敏感信息。
普通用户可以先断开网络、拍照记录现场、不要删除关键证据,再使用可信设备联系专业人员。企业设备则应按照内部事🎉件响应流程进行隔离,避免直接格式化导致日志和样本丢失。不要把可疑文件上传到不明“在线查毒”网站,因为文件中可能包含个人资料、业务数据或内部凭证。